Visão Geral
Curso OpenID Connect. O logon único e a identidade federada na Web sempre foram um pesadelo. Sistemas excessivamente complexos baseados em XML são difíceis de implementar de forma interoperável. OAuth 2.0 parece uma boa solução, mas nunca foi criado para autenticação. Como consequência, muitos sistemas de autenticação baseados em OAuth 2.0 são inseguros.
Entre no OpenID Connect. Projetado para autenticação e desenvolvido com base no OAuth 2.0, o OpenID Connect aborda muitos problemas com os quais os desenvolvedores têm lutado ao longo dos anos. Este Curso OpenID Connect posiciona o OpenID Connect e explora como autenticar usuários finais em um provedor de identidade. Ao aplicar esses princípios, você pode melhorar significativamente a arquitetura do seu aplicativo.
Objetivo
Após realizar este Curso OpenID Connect com êxito você será capaz de:
- Posicione o OpenID Connect no mundo dos sistemas de delegação baseados na web e de federação de identidades
- Implemente um fluxo OpenID Connect seguro para vários tipos de aplicações web
- Entenda como os provedores de identidade oferecem soluções SSO e mecanismos avançados de gerenciamento de sessões
- Use a descoberta dinâmica para carregar as informações necessárias do provedor de identidade
- Use recursos de segurança adicionais para ajustar as propriedades de segurança dos fluxos do OpenID Connect
Publico Alvo
- Desenvolvedores back-end
- Desenvolvedores front-end
- Desenvolvedores empresariais
- Arquitetos
Pre-Requisitos
- Compreensão básica de desenvolvimento web e HTTP
- Compreensão básica de autenticação e controle de acesso
- Compreensão básica de criptografia
- Compreensão básica do OAuth 2.0
Materiais
Inglês/Português/Lab Prático
Conteúdo Programatico
Introduction to OpenID Connect
- Single Sign-On and Federated Identity
- Pseudo-Authentication with OAuth 2.0
- OpenID Connect
- OpenID Connect Alternatives
OpenID Connect Flows
- The Authorization Code Flow
- The Hybrid Flow
- The Implicit Flow
- The Password Flow
Authenticating End Users
- Dissecting the Authentication Response
- Validating an Identity Token
- Providing Additional User Information
- Querying the userinfo Endpoint
- Client Control over Returned Claims
Single Sign-On with OpenID Connect
- Using a Centralized Identity Provider
- End-User Involvement
- Session Management and Single Logout
Discovery and Dynamic Configuration
- Discovering the OIDC Configuration
- Discovering Key Material
Advanced OpenID Connect Topics
- Using a Request Object
- Encrypting Tokens and Responses
- Client Registration
Concluding OpenID Connect
- OpenID Connect Flows
- End-User Authentication
- Configurability and Control
TENHO INTERESSE